Unternehmen, die Opfer eines Cyberangriffs geworden sind, sollten unbedingt ihre Sicherheitsstrategie überarbeiten, denn die Gefahr, dass die Hacker innerhalb eines Jahres erneut zuschlagen ist hoch, wie der Data Breaches Survey Report für das Jahr 2022 zeigt.
Das Cybersicherheitsunternehmen Cymulate hat seinen Data Breaches Survey Report für das Jahr 2022 vorgelegt. Dabei handelt es sich um eine globale Umfrage unter 858 hochrangigen Entscheidungsträgern aus allen Teilen der Welt und unterschiedlichen Branchen, darunter Technologie, Bankenwesen, Finanzen und Regierung. Die Ergebnisse lassen aufhorchen und sollten die Verantwortlichen in Unternehmen zum Handeln veranlassen.
Über 60 Prozent wurden erneut angegriffen
39 Prozent der Befragten gaben an, in den vergangenen zwölf Monaten Opfer von Cyberangriffen geworden zu sein. Diese Zahl verwundert angesichts der Zunahme an Ransomware- und Phishing-Attacken in den letzten Monaten und Jahren nicht. Erstaunlich ist jedoch, dass zwei Drittel der Opfer bereits mehr als einen Cyberangriff erlebt hatten und ein Zehntel sogar zehn oder mehr Attacken. Wer sich also in Sicherheit wiegt, weil der erste Angriff überstanden ist, könnte schon bald eine böse Überraschung erleben. Denn so unwahrscheinlich es auch klingt: Die Gefahr, erneut Opfer zu werden, steigt nach dem ersten Angriff. Dabei muss es sich nicht immer um wiederkehrende Täter handeln. Es kann sich durchaus um andere Angreifer handeln, die die gleiche Sicherheitslücke ausnutzen.
Malware-Attacken vor Ransomware
Auch die Art der Angriffe wurde in der Studie abgefragt. Am häufigsten waren mit 55 Prozent Malware-Attacken, gefolgt von Ransomware-Angriffen mit 40 Prozent. Des Weiteren wurden DDoS-Angriffe und Crypto-Jacking als häufige Angriffsmethoden angegeben. Wenig erstaunlich ist, dass Phishing-E-Mails mit 56 Prozent die häufigste Ursache für erfolgreiche Angriffe waren. An zweiter Stelle folgte das Ausnutzen von Schwachstellen in digitalen Lieferketten und in mit dem Netzwerk verbundener Software von Drittanbietern.
Cybersicherheit auf den Prüfstand stellen
Umso wichtiger ist es, nach einem Sicherheitsvorfall die gesamte Cybersicherheit auf den Prüfstand zu stellen, um etwaige Lücken schnellstmöglich zu schließen. Nur so lässt sich ausschließen, dass kriminelle Hacker sich auf demselben Weg erneut Zugang verschaffen können. Dazu gehört ein Schwachstellenmanagement ebenso wie die Einführung von Mehr-Faktor-Authentifizierung für alle Mitarbeiter. Auch die Awareness für die Gefahren von Social Engineering sollte bei den Mitarbeitern gesteigert werden, etwa über Schulungen. Ein Ablaufplan für den Ernstfall, ein sogenannter Incident-Response-Plan, sowie regelmäßige System-Back-ups, die getrennt vom System und offline aufbewahrt werden, tragen zudem maßgeblich zur Sicherheit bei.
An dieser Stelle sind nun die Unternehmen gefragt: Sie müssen für derartige Maßnahmen das nötige Budget bereitstellen – auch wenn das zunächst hoch erscheint. Es ist deutlich günstiger, präventiv in die Sicherheit zu investieren, als die Folgen wiederholter Cyberangriffe zu tragen.
Mehr bei 8com.de
Über 8com Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.